Visite também: Br-Linux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais]

Velhos bugs afetam novos navegadores

firefox.jpgNão foi so o IE que foi assombrado por falha antiga. Um antigo bug de segurança que provê uma forma de travar o Firefox 2.0 foi descoberto.

A vulnerabilidade “The memory corruption” envolvendo a forma do tratamento do codigo javascript é conhecida desde junho de 2006 e o Firefox versão 1.5.0.7 foi supostamente lançado para corrigir este problema.

Apesar disso, o Firefox 2.0 continua vulnerável a esta falha. Devido a reutilização de código, outros produtos Mozilla também são afetados por essa vulnerabilidade como pode ser visto na security focus. A vulnerabilidade pode ser usada para injetar código hostil em sistemas vulneráveis, porem nada mais perigoso que travar o navegador foi demonstrado.

Para testar a vulnerabilidade acesse http://lcamtuf.coredump.cx/ffoxdie_orig.html

Lembrando que nada além de travar o seu Firefox irá acontecer.


Tags: , ,

Leia Também



Sobre o Autor

author photo Fundador e Principal Editor do Site: Ao longo desses anos é o unico administrador que se manteve ativo nas atividades de atualizacao e edicao do portal. É responsavel pelo controle dos servidores e modificações no portal a nível de código. Quando sobra tempo desempenha também o serviço de moderação. Atualmente trabalha na Equipe de Seguranca/Firewalls da at&t e no passado trabalhou na Gerencia de Servidores de Internet da Embratel e na na Equipe de Segurança e Firewalls da IBM. Maiores informações marcusmaciel.com

Veja outros envios de Marcus Maciel


Envie um Trackback do seu site:

Comentarios

Comentarios estao desabilitados neste artigo.

  1. Por Marcus Maciel | outubro 30, 2006, 23:09

    Confirmado.. Meu firefox fechou sozinho :)

    Quem testar favor incluir o resultado do teste aqui.

  2. Por psy | outubro 30, 2006, 23:28

    De fato, o meu também fechou sozinho…

  3. Por Sergio Luiz | outubro 31, 2006, 09:54

    De fato aconteceu com meu Swiftfox 2.0, mas somente quando desbloqueei os javascripts pelo plugin NoScript.

  4. Por Diogo Santos | outubro 31, 2006, 17:21

    O meu Swiftfox 2.0 tb fechou quando liberei o NoScript.

  5. Por João Leme | novembro 1, 2006, 03:04

    =/
    fechou mesmo…

  6. Por Léo Gomes | novembro 1, 2006, 07:41

    O meu Firefox 2 também fechou sozinho.

  7. Por Cássio Seffrin | novembro 1, 2006, 07:46

    De fato, trava mesmo! Ótimo relato de bug, gostaria que especificassem a parte do código responsável pelo bug.

  8. Por Gustavo Paes | novembro 1, 2006, 20:59

    Olá.

    Para ver o código é só dar um “Salvar link como…” (ou “Save link as…”) // clicando com o botão direito do mouse ;)

    O meu aqui também fechou!

  9. Por Weldys Santos | novembro 2, 2006, 14:17

    Esperamos pelo versão sem esse bug.. desde a versão 1.5.0.6 eu sofro com esse maldito bug.. uso o FF pro linux..

  10. Por Camila | novembro 12, 2006, 18:48

    Estou com o 2.0 e o meu não fechou sozinho.

    Apareceu até essa mensagem:

    CONGRATULATIONS!

    Your browser is probably not
    vulnerable to this attack.

    (You did use Firefox, right?)

    Mas o meu Firefox está muito longe de estar uma maravilha…
    Um dos problemas é quando eu fecho o navegador, depois abro novamente aparece um aviso de que ele ainda está em execução, mas travado (algo assim), aí tenho que fechar o programa por meio de Crtl + Alt + Del.

    Outro também é quando eu vou desligar o computador, trava. Aparece aquele aviso chato de finalizando tarefa, demora séculos pra enfim finalizar.